ESCalator — кибератаки cloudatlas
Канал MAX @channel_escalator в категории «Технологии»
В материалах представлен анализ новой волны кибератак CloudAtlas и деятельности APT-угруппировки, выявленной Positive Technologies. Отдельно обсуждаются RAT и техники закрепления в Windows и виртуальных средах, включая Zabbix Agent, COM Hijacking и WMICLNT. Упомянуты примеры угроз, включая VMkatz и уязвимость Android CVE-2026-0073; статья упоминает запрос 'кибератаки cloudatlas' как часть анализа угроз.
Вопросы о канале ESCalator
О чём канал ESCalator?
В материалах представлен анализ новой волны кибератак CloudAtlas и деятельности APT-угруппировки, выявленной Positive Technologies. Отдельно обсуждаются RAT и техники закрепления в Windows и виртуальных средах, включая Zabbix Agent, COM Hijacking и WMICLNT. Упомянуты примеры угроз, включая VMkatz и уязвимость Android CVE-2026-0073; статья упоминает запрос 'кибератаки cloudatlas' как часть анализа угроз.
Сколько подписчиков у канала ESCalator?
На канал подписаны 113 человек, средний охват поста за 30 дней — 78 просмотров.
Последние посты канала ESCalator
- 22.07.2026 — Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️ В отчете проанализирована активность хакерских группировок, нацеленных на российские организации: от госсектора и ВПК до финансов, здравоохранения и промышленности. Описана активность шпионских г (50 просмотров)
- 13.07.2026 — CloudAtlas: новая волна кибератак на организации в России и Ираке с использованием цепочек легитимных веб-ресурсов В мае 2026 года департамент Threat Intelligence экспертного центра безопасности Positive Technologies выявил новую кампанию APT-группировки CloudAtlas. Под удар п (83 просмотров)
- 03.07.2026 — Ищем RAT'ов по их же сертификатам 🕵️ Коллеги из Censys выкатили разбор семейства AsyncRAT, описав целое генеалогическое древо: AsyncRAT → DCRAT (DarkCrystal RAT) → VenomRAT → еще десятки форков вплоть до LMTeamRAT, Alfa Red Fox, EchoRAT, Gh0stRAT (не путать с оригинальным Gh0st (94 просмотров)
- 02.07.2026 — VMkatz: скрытая угроза для виртуальной инфраструктуры 🫣 В 2026 году был опубликован инструмент VMkatz. По функционалу он напоминает широко известный инструмент Mimikatz, но, в отличие от него, целью VMkatz является извлечение учетных данных напрямую из файлов виртуальных машин ( (82 просмотров)
- 30.06.2026 — Кто-то сказал sandbox? 👀 В очередной раз наблюдаем, как злоумышленники проводят неэтичные ресерчи. Дано: Исследователь по безопасности Nicholas Curran Он опубликовал пакеты с интересными названиями: • 2 пакета npm-sandbox-ping-[4 символа] • 8 пакетов npm-sandbox-research-[4 си (80 просмотров)
- 23.06.2026 — АИ-95 с вредоносной присадкой ⛽️ В середине июня командой Threat Intelligence было обнаружено сразу несколько ресурсов, использующих «топливную» тему для вредоносных целей. 1️⃣ В рамках первой кампании (скриншот 1) производится угон Telegram-аккаунтов. От имени крупной нефтегаз (75 просмотров)
- 09.06.2026 — Редкие техники закрепления. Часть 4 Читайте также про: Zabbix Agent, TimeProvider, COM Hijacking, WMICLNT. 5️⃣ Systemd Generator Systemd Generator — это исполняемый файл, который systemd запускает на этапе загрузки системы (или при выполнении daemon-reload) для динамического (56 просмотров)
- 08.06.2026 — Редкие техники закрепления. Часть 3 Читайте также про: Zabbix Agent, TimeProvider, COM Hijacking. 4️⃣ WMICLNT Эта техника закрепления основана на перехвате DLL, загружаемой легитимной службой Windows Management Instrumentation (WMI), и в MITRE ATT&CK классифицируется как T1546 (55 просмотров)